PoC攻击代码授予标准Microsoft Exchange用户域管理员权限
科技频道提示您本文原始标题是:PoC攻击代码授予标准Microsoft Exchange用户域管理员权限
本月21日,公开发布在GitHub上的命名为“privaexchange” 的POC攻击脚本,可以用权限提升代码利用协议缺陷和默认配置,为标准微软Exchange用户提供域管理员访问权限。
背景
由于公开发布了POC代码,先前记录的被完全修补的Microsoft Exchange的协议漏洞再次成为焦点。据安全研究员Dirk-Jan Mollema说,这个漏洞:“可能影响到大多数使用微软AD和Exchange的企业。”
提交给GitHub的POC代码允许标准Exchange用户获得域管理员对完全修补的Microsoft Exchange 2016服务器的访问权限,并从域控制器转储域凭据。
漏洞详情
此问题不是单个漏洞,而是以前公开的影响NT LAN Manager(NTLM)身份验证和Exchange服务器漏洞的协议漏洞的集合。根据研究者的Blog内容:
推荐阅读
- 明日方舟|明日方舟:早露皮肤的攻击动作设计得很出彩,化身成白熊的指挥员
- 戒指|热血传奇:攻击速度 , 影响麻痹定身效果的最强属性
- 育碧|热血传奇:别只狂堆自己的攻击属性,这些属性打架pk非常强!
- 西游释厄传|西游释厄传群魔乱舞出招表大全
- 手机游戏|曾被黑客攻击,上线1天便宣布停服的手游,3个月后复活了
- roblox|鬼谷八荒 这是我见过的最牛的天骄NPC了,攻击力竟然超过了2W5
- 金泰相|Doinb打国服被无死角攻击,粉丝为其喊冤:全都反弹给高天亮
- 慕斯|明日方舟:慕斯难以招架高攻击力的武装人员,白面鸮要立即开技能
- viper|游戏王卡牌:全新出现奇特怪兽,凭借攻击差提升的怪兽
- 百里守约|王者荣耀:百里守约无法暴击,他能放弃二技能,主攻普通攻击吗